112dijital Gündem
yükleniyor…
ClickFix saldırıları zararlı yükü tarayıcı önbelleğine gizleyerek Windows Run sınırlarını aşıyor
The Hacker News·

ClickFix saldırıları zararlı yükü tarayıcı önbelleğine gizleyerek Windows Run sınırlarını aşıyor

Orijinal başlık: ClickFix Smuggles Payloads Through Browser Cache to Bypass Windows Run Limits

Kısaca

Microsoft Tehdit İstihbaratı ekibi, ClickFix saldırı zincirinin yeni bir türünde ele geçirilmiş web sitelerinin kullanıcıları, PNG dosyası kılığında tarayıcı önbelleğine önceden yüklenmiş zararlı betiği çalıştırmaya kandırdığını bildirdi.

Ne oldu?

  • Saldırganlar, uzaktan yük indirme ve çalıştırma kalıbına başvurmak yerine zararlı betiği önceden tarayıcı önbelleğine yükleyip kullanıcıyı oradan çalıştırmaya kandırıyor.
  • Yük PNG dosyası gibi gizlendiği için bu yöntem, Windows Run iletişim kutusunun komut uzunluğu sınırlamalarını da aşabiliyor.

Neden önemli?

Güvenlik ekipleri ve web yöneticileri, zararlı yükün klasik indirme-çalıştırma akışını atlayıp tarayıcı önbelleğinden teslim edilebilmesi nedeniyle web filtreleme ve uç nokta izleme kurallarını gözden geçirmeli.